buuctf web [强网杯 2019]随便注 1 解题步骤: 查找注入点 尝试输入数字尝试输入单引号 开始注入 使用order by判断查询列数使用union select查询回显位置使用堆叠注入 获取flag 把word表改为其他名字,把1919810931114514表改名为words表,把属性名flag改为id(这样输入框就能查询出flag)用1’ or 1=1;# 显示flag出来